为了网站的安全,做上传程序时,请问该限制哪些类型的文件,才不会给哪些黑良心的东西有可趁之机?
网站是C#/.NET。
注意,朋友们不要答离题啊,哈哈,我是问应该要限制哪些类型的文件,而不是怎样限制文件类型啊。

解决方案 »

  1.   

    一二楼朋友说的道理我是懂,我现在就是打算只让上传gif和jpg和txt三种,但考虑到有时用户的需要,想在安全的基础上适当放宽政策啊。
    实在不行就提示用户,不是以上三种类型就先打包后上传。但是也只能支持ZIP,RAR后缀的很混蛋,MIME文件类型要让人气死。
    就是不希望走第二步,才来请教朋友们。